<?xml version="1.0" encoding="UTF-8"?>

<rss version="2.0"
 xmlns:blogChannel="http://backend.userland.com/blogChannelModule"
>

<channel>
<title>BugTraq: Russian Security Newsline</title>
<link>http://maillist.ru/95026</link>
<description>&#x418;&#x43D;&#x444;&#x43E;&#x440;&#x43C;&#x430;&#x446;&#x438;&#x43E;&#x43D;&#x43D;&#x430;&#x44F; &#x431;&#x435;&#x437;&#x43E;&#x43F;&#x430;&#x441;&#x43D;&#x43E;&#x441;&#x442;&#x44C;: &#x43D;&#x43E;&#x432;&#x43E;&#x441;&#x442;&#x438;, &#x441;&#x43E;&#x431;&#x44B;&#x442;&#x438;&#x44F;, &#x430;&#x43D;&#x43E;&#x43D;&#x441;&#x44B;. </description>
<language>ru</language>

<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1641129.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 15.05.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/05/08.html"><span class=captionl><b>Adobe пропатчила Shockwave, Flash, Photoshop, Illustrator</b></span></a>
<br>dl // 09.05.12 00:00 
<br>
Синхронно с Microsoft Adobe выпустила исправления критичных уязвимостей в Adobe Shockwave Player, Adobe Flash Professional CS5.5,  Adobe Photoshop CS5.5, Adobe Illustrator CS5.5. Все - потенциально приводящие к исполнению произвольного кода и захвату системы. К сожалению, апдейт приложений из CS включен лишь в CS6 и подразумевает платное обновление. 
<br>Источник: <a href="http://www.zdnet.com/blog/security/adobe-critical-security-holes-in-shockwave-photoshop-illustrator/12006" target=_blank>ZDNet</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164709">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/05/10.html">Adobe все-таки выпустит бесплатные обновления для CS5.x</a> // <span class=ml> 14.05.12 11:13</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/05/09.html">CGI-уязвимость в PHP: второй подход к снаряду</a> // <span class=ml> 09.05.12 17:54</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/05/07.html">Майские обновления от MS</a> // <span class=ml> 08.05.12 21:21</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/05/06.html">Присяжные признали Google частично виновной в нарушении копирайта на Java API</a> // <span class=ml> 08.05.12 14:14</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/09-05-12.html" target=_blank>BugTraq - обозрение #320</a>  // 09.05.12 02:00
<br>- Adobe пропатчила Shockwave, Flash, Photoshop, Illustrator;<br>- Майские обновления от MS;<br>- Присяжные признали Google частично виновной в нарушении копирайта на Java API;<br>- Февральское обновление Lion раскрыло пользовательские пароли;<br>- Oracle срочно выпустила бюллетень, посвященный блокировке четырехлетней уязвимости;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=139195">2 Ktirf: Хоть давно и не заглядываешь, поздравляю с днюхой! Желаю успехов во всем, за что бы не брался! <i>[701]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164673">[Win32] виснет DialogBoxParam в ActiveX в IE9 <i>[91]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164625">[RC5] А вот почему по второму кругу блоки считаем, кто знает? <i>[79]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164642">[Win32] bitmap на диалоговом окне <i>[66]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164714">CGI-уязвимость в PHP: второй подход к снаряду <i>[54]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164673">[Win32] виснет DialogBoxParam в ActiveX в IE9</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=139195">2 Ktirf: Хоть давно и не заглядываешь, поздравляю с днюхой! Желаю успехов во всем, за что бы не брался!</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164642">[Win32] bitmap на диалоговом окне</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=20">[beginners]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=20&m=164726">WDC WD20EARX-00PASB0   2 Тб стал дико тормозить</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164714">CGI-уязвимость в PHP: второй подход к снаряду</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1641129</guid>
<pubDate>Tue, 15 May 2012 03:02:10 MSD</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1637100.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 06.05.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/05/04.html"><span class=captionl><b>Опасная и все еще неисправленная восьмилетняя уязвимость в PHP</b></span></a>
<br>dl // 04.05.12 17:27 
<br>
При установке PHP в качестве простого обработчика CGI-запросов (например, с помощью mod_cgid в Apache, в отличие от FastCGI, который не затронут) у атакующего появляется возможность передать интерпретатору различные параметры, приводящие к показу исходников скриптов, исполнению произвольного кода и т.п.
<p>Узнать, подвержена ли ваша версия данной уязвимости, можно путем добавления простой строчки ?-s к url любого php-документа. Если вместо привычной страницы браузер покажет ее исходный код, пора бежать за обновлением.
<p>Обнаружена эта уязвимость была в январе, а появилась еще в 2004 году. PHP Group уже выпустила исправленные версии PHP 5.3.12 и PHP 5.4.2.
<p>Update: <a href="http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/">как выяснилось</a>, официальное исправление легко обходится. 
<br>Источник: <a href="http://www.infoworld.com/t/application-security/critical-php-vulnerability-exposes-servers-data-theft-or-worse-192428" target=_blank>InfoWorld</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164688">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/05/02.html"><span class=captionl><b>Кросс-платформенный троян атакует Java на PC и Mac'ах</b></span></a>
<br>dl // 01.05.12 20:50 
<br>
Обнаруженный троян использует ту же уязвимость в Java, что и <a href="http://bugtraq.ru/rsn/archive/2012/04/07.html">Flashback с SabPub</a>, а дальше уже в зависимости от платформы либо втягивает бэкдор, написанный на C++ в случае Windows, либо update.py в случае MacOS. 
<br>Источник: <a href="http://www.zdnet.com/blog/security/cross-platform-malware-exploits-java-to-attack-pcs-and-macs/11739" target=_blank>ZDNet</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164675">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/05/05.html">Февральское обновление Lion раскрыло пользовательские пароли</a> // <span class=ml> 06.05.12 20:51</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/05/03.html">Oracle срочно выпустила бюллетень, посвященный блокировке четырехлетней уязвимости</a> // <span class=ml> 01.05.12 21:12</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/05/01.html">Раскрытие ip-адресов в Skype</a> // <span class=ml> 01.05.12 19:24</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/01-05-12.html" target=_blank>BugTraq - обозрение #319</a>  // 01.05.12 20:53
<br>- Кросс-платформенный троян атакует Java на PC и Mac'ах;<br>- Раскрытие ip-адресов в Skype;<br>- Mozilla убьет Firefox 3.6 в мае;<br>- Microsoft залатала уязвимость в Hotmail;<br>- Утечка кода VMware;<br>- В области безопасности Apple отстала от Microsoft лет на 10;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164674">Раскрытие ip-адресов в Skype <i>[71]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164675">Кросс-платформенный троян атакует Java на PC и Mac'ах <i>[38]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164688">Опасная и все еще неисправленная восьмилетняя уязвимость в PHP <i>[35]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164677">Oracle срочно выпустила бюллетень, посвященный блокировке четырехлетней уязвимости <i>[32]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=164679">В Германии запретили Windows 7 и Xbox <i>[26]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164674">Раскрытие ip-адресов в Skype</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=164689">Гы) Медиаплеер из Windows 8 не сможет проигрывать DVD</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=164679">В Германии запретили Windows 7 и Xbox</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164691">Ничего не понимаю</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164675">Кросс-платформенный троян атакует Java на PC и Mac'ах</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1637100</guid>
<pubDate>Sun, 06 May 2012 21:31:04 MSD</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1632909.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 28.04.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/04/12.html"><span class=captionl><b>Microsoft залатала уязвимость в Hotmail</b></span></a>
<br>dl // 27.04.12 19:22 
<br>
Microsoft тихо залатала уязвимость в Hotmail, позволявшую кому угодно сбрасывать пользовательский пароль. Информация об уязвимости поступила в компанию 20 апреля, исправление вышло в течение нескольких часов. Однако обнаружена она была аж 6 числа, и за эти две недели дело дошло аж до видеоуроков по ее использованию. 
<br>Источник: <a href="http://it.slashdot.org/story/12/04/27/1311255/microsoft-patches-major-hotmail-0-day-flaw-after-widespread-exploitation" target=_blank>Slashdot</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164667">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/04/11.html"><span class=captionl><b>DevConf 2012</b></span></a>
<br>dl // 26.04.12 14:35 
<br>
9 и 10 июня в Москве будет проходить профессиональная конференция для
веб-программистов DevConf 2012.
<p>В первый день мероприятия запланированы пять конференций, посвященных
PHP, Perl, Ruby on Rails, Python и JavaScript. Во второй день
посетителей ждут мастер-классы. Среди докладчиков DevConf 2012 такие
люди как Дэвид Сориа Парра (David Soria Parra; один из активных
разработчиков PHP), Дерик Ретанс (Derick Rethans; активный разработчик
MongoDB и PHP), Андрей Аксенов (автор Sphinx), Александр Макаров (один
из основных разработчиков PHP-фреймворка Yii), Сергей Петруня
(разработчик MariaDB), Илья Алексеев (контрибьютор OpenStack Nova).
<p>Крайний срок подачи заявок на участие в форме мастер-класса и доклада - 5 мая. Для обычных посетителей участие платное, причем плата возрастает по мере приближения к началу конференции. 
<br>Источник: <a href="http://devconf.ru/offers/" target=_blank>DevConf 2012</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164665">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/04/13.html">Mozilla убьет Firefox 3.6 в мае</a> // <span class=ml> 28.04.12 09:48</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/10.html">Утечка кода VMware</a> // <span class=ml> 26.04.12 11:02</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/09.html">В области безопасности Apple отстала от Microsoft лет на 10</a> // <span class=ml> 26.04.12 10:49</span>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164653">может пора добавить новых ПОПУГАЕВ?:) <i>[330]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164662">В области безопасности Apple отстала от Microsoft лет на 10 <i>[38]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164651">[lj] дропбоксное <i>[26]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164652">[lj] гугледрайвное <i>[23]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164665">DevConf 2012 <i>[22]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164653">может пора добавить новых ПОПУГАЕВ?:)</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164662">В области безопасности Apple отстала от Microsoft лет на 10</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164650">[lj] скайдрайвное</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164651">[lj] дропбоксное</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164652">[lj] гугледрайвное</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1632909</guid>
<pubDate>Sat, 28 Apr 2012 09:57:04 MSD</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1627421.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 18.04.2012</h3><br><br><a href="http://bugtraq.ru/rsn/archive/2012/04/08.html">Квартальное обновление Oracle</a> // <span class=ml> 18.04.12 08:58</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/07.html">И еще один маковский троян</a> // <span class=ml> 15.04.12 00:25</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/06.html">FireFox будет блокировать автовоспроизведение в плагинах</a> // <span class=ml> 14.04.12 01:47</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/05.html">Apple выпустила третье подряд обновление для Java</a> // <span class=ml> 13.04.12 04:17</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/04.html">Пятилетняя уязвимость в Samba</a> // <span class=ml> 11.04.12 22:12</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/15-04-12.html" target=_blank>BugTraq - обозрение #318</a>  // 15.04.12 02:00
<br>- И еще один маковский троян;<br>- FireFox будет блокировать автовоспроизведение в плагинах;<br>- Apple выпустила третье подряд обновление для Java;<br>- Пятилетняя уязвимость в Samba;<br>- Формально несуществующая уязвимость в Facebook для iOS и Android;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162971">Россия на первом месте среди пользователей Bitcoin. Ура! :-) <i>[341]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162628">[RC5] APU (AMD Llano) <i>[322]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162451">ТИШИНА!!! <i>[313]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162938">[RC5] HD7970 <i>[204]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164380">Наш "локомотив" прибавил скорости! <i>[191]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164625">[RC5] А вот почему по второму кругу блоки считаем, кто знает?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164390">куда пропадают блоки?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162628">[RC5] APU (AMD Llano)</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164604">Пятилетняя уязвимость в Samba</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7">[hardware]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7&m=164609">Ловля сигнала окончания разговора в телефонных линиях на просторах Рашии...</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1627421</guid>
<pubDate>Wed, 18 Apr 2012 10:03:04 MSD</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1623428.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 11.04.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/04/03.html"><span class=captionl><b>Апрельские обновления от MS</b></span></a>
<br>dl // 10.04.12 23:59 
<br>
Всего 6, из которых 4 критичных и 2 важных. Критичные закрывают удаленное исполнение кода в IE, .NET, Windows Common Controls и обход ограничений безопасности с последующим удаленным исполнением кода при запуске локального специально подготовленного PE-файла. Важные - утечку информации в Forefront Unified Access Gateway и удаленное исполнение кода в Microsoft Office и Microsoft Works. 
<br>Источник: <a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-apr" target=_blank>Microsoft Security Bulletin Summary</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164603">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/04/01.html"><span class=captionl><b>Неделя Java</b></span></a>
<br>dl // 04.04.12 17:03 
<br>
Java на этой неделе неплохо напомнила о себе. В понедельник стало известно о тихо устанавливающемся под MacOS трояне, который использует исправленную еще в феврале уязвимость, залатать которую в Apple традиционно не торопились. В результате пользователи "ОС, на которой нет вирусов", сразу получили целый ботнет из полумиллиона участников, а Apple наконец-то выпустила патчи для Mac OS X 10.6.8 Snow Leopard и 10.7.3 Lion.
<p>Практически синхронно Mozilla объявила о блокировке в FireFox Java-плагинов старых версий (вплоть до версий 1.6.0.30 и 1.7.0.2), окончательно перестав надеяться на пользовательские обновления.
<p>Честно говоря, самое разумное, что сейчас можно сделать с Java - заблокировать полностью в постоянно используемом браузере. И если никак без этого не обойтись - выделить под всякие клиент-банки и прочие корпоративные системы, до сих пор остающиеся основным <s>рассадником</s> заповедником java-апплетов на десктопах, какой-нибудь очень отдельный и редко используемый IE x64 (или любой другой столь же нелюбимый браузер). Других причин ее держать я просто не вижу, на вебе этот поезд давно ушел. 
<br>Источник: <a href="http://www.macworld.com/article/1166169/new_trojan_variant_can_install_without_password.html" target=_blank>MacWorld</a>, <a href="http://www.infoworld.com/d/security/mozilla-blacklists-vulnerable-java-plug-ins-firefox-190114" target=_blank> InfoWorld</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164589">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/03/12.html">В Flash появилось автообновление</a> // <span class=ml> 31.03.12 14:28</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/03/11.html">Возможная утечка информации о десятке миллионов кредиток</a> // <span class=ml> 30.03.12 19:09</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/04/02.html">Формально несуществующая уязвимость в Facebook для iOS и Android</a> // <span class=ml> 06.04.12 03:55</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/05-04-12.html" target=_blank>BugTraq - обозрение #317</a>  // 05.04.12 02:00
<br>- Неделя Java;<br>- В Flash появилось автообновление;<br>- Возможная утечка информации о десятке миллионов кредиток;<br>- Странный подарок Samsung Galaxy S/S2 от МТС (обновлено);<br>- Загадочным языком программирования Duqu был С;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164589">Неделя Java <i>[82]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164593">Формально несуществующая уязвимость в Facebook для iOS и Android <i>[57]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164588">[lj] дропбоксное <i>[40]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5">[software]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=164596">Есть ли прога, позволяющая перехватывать все файлы, которые качаются из сети. <i>[36]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=164599">)) <i>[31]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164593">Формально несуществующая уязвимость в Facebook для iOS и Android</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5">[software]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=164596">Есть ли прога, позволяющая перехватывать все файлы, которые качаются из сети.</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164589">Неделя Java</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164588">[lj] дропбоксное</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164590">#317</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1623428</guid>
<pubDate>Wed, 11 Apr 2012 02:04:04 MSD</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1614827.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 27.03.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/03/09.html"><span class=captionl><b>RDP-уязвимость: 5 миллионов потенциальных жертв</b></span></a>
<br>dl // 19.03.12 20:53 
<br>
Согласно оценке Дэна Камински (Dan Kaminsky), количество потенциальных жертв <a href="http://bugtraq.ru/rsn/archive/2012/03/07.html">недавно обнародованной RDP-уязвимости</a> может достигать 5 миллионов. Оценка эта была сделана путем экстраполяции результатов, полученных после сканирования 300 миллионов хостов (8.3% от всего Интернета), среди которых было найдено 415 тысяч, использующих RDP. Естественно, на некоторых из них уже мог быть установлен последний патч, так что реальное число уязвимых хостов несколько меньше. 
<br>Источник: <a href="http://www.zdnet.com/blog/security/rdp-exploit-watch-5-million-rdp-endpoints-found-on-internet/10937" target=_blank>ZDNet</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164568">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/03/06.html"><span class=captionl><b>Мартовские обновления от MS</b></span></a>
<br>dl // 14.03.12 00:56 
<br>
Всего 6, из которых одно критическое и четыре важных. Критическое - удаленное исполнение кода в RDP, важные - удаленное исполнение кода в Microsoft Expression Design, DoS на службу DNS, повышение привилегий при обрабтке оконных сообщений драйверами уровня ядра и в Visual Studio. И оставшееся - DoS в DirectWrite. 
<br>Источник: <a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-mar" target=_blank>Microsoft Security Bulletin Summary</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164534">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/03/10.html">Странный подарок Samsung Galaxy S/S2 от МТС</a> // <span class=ml> 27.03.12 04:38</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/03/08.html">Загадочным языком программирования Duqu был С</a> // <span class=ml> 19.03.12 20:12</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/03/07.html">Опубликован эксплоит для RDP-уязвимости</a> // <span class=ml> 19.03.12 16:28</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/19-03-12.html" target=_blank>BugTraq - обозрение #316</a>  // 19.03.12 16:38
<br>- Опубликован эксплоит для RDP-уязвимости;<br>- ЛК нашла следы неизвестного языка программирования;<br>- Adobe второй раз за 20 дней пропатчила Flash;<br>- Русский программист поломал GitHub с помощью трехлетней уязвимости;<br>- Апач прицелился в nginx;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164566">Загадочным языком программирования Duqu был С <i>[78]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164571">[lj] хозяйке на заметку <i>[38]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164573">[lj] пыленестяжательное <i>[32]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164570">[lj] эндерное <i>[26]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=164575">Гугль считает Адоб спамером) <i>[22]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164576">[lj] стрелкоосциллографовое</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164566">Загадочным языком программирования Duqu был С</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164571">[lj] хозяйке на заметку</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164573">[lj] пыленестяжательное</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164570">[lj] эндерное</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1614827</guid>
<pubDate>Tue, 27 Mar 2012 04:54:04 MSD</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1605091.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 10.03.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/03/05.html"><span class=captionl><b>Опубликованы исходники Norton Antivirus 2006</b></span></a>
<br>dl // 10.03.12 12:47 
<br>
На The Pirate Bay выложили гигабайтный архив с исходниками различных версий Norton Antivirus 2006. К архиву прилагается записка с призывом к освобождению хакеров LulzSec - за исключением лидера группы, предположительно сдавшего всех ФБР. 
<br>Источник: <a href="http://www.zdnet.com/blog/btl/anonymous-leaks-symantecs-norton-anti-virus-source-code/71183" target=_blank>ZDNet</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164512">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/03/04.html"><span class=captionl><b>Анонимный тинейджер с русским студентом выбрались из гуглевской песочницы</b></span></a>
<br>dl // 10.03.12 12:10 
<br>
В этом году Google решила не спонсировать очередной конкурс Pwn2Own, обнаружив, что правила позволяют участникам скрывать от производителей обнаруженные уязвимости. Вместо этого был объявлен <a href="http://blog.chromium.org/2012/02/pwnium-rewards-for-exploits.html">параллельный конкурс Pwnium</a>, участники которого получали от 20 до 60 тысяч долларов в зависимости от серьезности найденной уязвимости, была ли это уязвимость в самом Chrome либо в стороннем плагине (в первую очередь Flash).
<p>Первые 60 тысяч взял русский студент Сергей Глазунов, две уязвимости которого позволили обойти песочницу Chrome, в качестве демонстрации запустив калькулятор на атакуемой машине. Аналогичных результатов в рамках Pwn2Own добилась команда VUPEN, отказавшаяся открыть использованные уязвимости.
<p>И незадолго до окончания конкурса некий "высокий тинейджер в майке, шортах и очках", пожелавший остаться анонимным и взявший псевдоним Pinkie Pie, представил свой комплект из трех уязвимостей, также позволивших выбраться из хромовской песочницы и выполнить произвольный код.
<p>В рамках основного Pwn2Own лидерство захватила VUPEN, на следующий день после Chrome добравшаяся до IE9 и набравшая в сумме 123 очка. Команда Willem & Vincenzo продемонстрировала использование двух уязвимостей в FireFox, набрав 66 очков. 
<br>Источник: <a href="http://www.zdnet.com/blog/security/teenager-hacks-google-chrome-with-three-0day-vulnerabilities/10649" target=_blank>ZDNet</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164511">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/03/03.html">ЛК нашла следы неизвестного языка программирования</a> // <span class=ml> 09.03.12 11:52</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/03/02.html">Adobe второй раз за 20 дней пропатчила Flash</a> // <span class=ml> 06.03.12 09:18</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/03/01.html">Русский программист поломал GitHub с помощью трехлетней уязвимости</a> // <span class=ml> 06.03.12 00:11</span>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/fiction/netroman.html">Сетевой роман [8.9]</a> 07.11.06 00:12
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=164487">)))))) <i>[121]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164444">[C++] на 64bit компайлере вот такая поганка <i>[85]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164485">Русский программист поломал GitHub с помощью трехлетней уязвимости <i>[58]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=164462">leo, С Днюхой! <i>[41]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164480">[lj] mfcшночудесное <i>[38]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164502">ЛК нашла следы неизвестного языка программирования</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=164444">[C++] на 64bit компайлере вот такая поганка</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164499">[lj] долларовесовое</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=164487">))))))</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=164462">leo, С Днюхой!</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1605091</guid>
<pubDate>Sat, 10 Mar 2012 11:52:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1595155.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 21.02.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/02/14.html"><span class=captionl><b>Февральские обновления от MS</b></span></a>
<br>dl // 14.02.12 23:16 
<br>
Всего 9, из которых 4 критических. Критические: кумулятивное обновление для IE, удаленное исполнение кода в C Run-Time Library, .NET Framework и Microsoft Silverlight, и в очередной раз - в компонентах ядра, взаимодействующих с GDI. Важные - повышение привилегий в Ancillary Function Driver и Microsoft SharePoint, удаленное исполнение кода в Color Control Panel, Indeo Codec, Microsoft Visio Viewer 2010. 
<br>Источник: <a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-feb" target=_blank>Microsoft Security Bulletin Summary</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164379">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/02/11.html"><span class=captionl><b>Взломщики опубликовали код pcAnywhere</b></span></a>
<br>dl // 07.02.12 21:37 
<br>
Хакер YamaTough выложил код pcAnywhere на Pirate Bay после попытки выторговать у Symantec 50 тысяч долларов. В опубликованной переписке взломщик утверждал, что pcAnywhere содержит бэкдоры, позволяющие правительству шпионить за пользователями. В последнем опубликованном сообщении YamaTough дал Symantec 10 минут на то, чтобы отреагировать на угрозу публикации кода pcAnywhere и Norton Antivirus общим объемом в 2 с лишним гигабайта. После того как представитель Symantec потребовал больше времени, первая часть угрозы была выполнена. 
<br>Источник: <a href="http://gizmodo.com/5883024/hackers-publish-symantecs-source-code-after-50000-extortion-attempt-fails" target=_blank>Gizmodo</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164353">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/02/15.html">Апач прицелился в nginx</a> // <span class=ml> 21.02.12 21:38</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/13.html">Подбор pin-кода в Google Wallet</a> // <span class=ml> 11.02.12 13:30</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/12.html">Уязвимость камер TRENDnet открыла свободный доступ к домашнему видео</a> // <span class=ml> 08.02.12 00:36</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/12-02-12.html" target=_blank>BugTraq - обозрение #315</a>  // 12.02.12 02:00
<br>- Подбор pin-кода в Google Wallet;<br>- Уязвимость камер TRENDnet открыла свободный доступ к домашнему видео;<br>- Взломщики опубликовали код pcAnywhere;<br>- Интеграционное;<br>- Symantec обнаружила полиморфного андроидного трояна из России;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/underground/trolls.html">Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [8.9]</a> 28.03.07 00:34
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162993">кто то считал на арм процессорах коров? <i>[500]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164380">Наш "локомотив" прибавил скорости! <i>[59]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=164390">куда пропадают блоки? <i>[48]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=16">[sysadmin]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=16&m=164381">может кто сталкивался.. подскажет... <i>[40]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4">[networking]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4&m=164394">Мегафон 3G модем кор╦жит данные? <i>[34]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4">[networking]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4&m=164394">Мегафон 3G модем кор╦жит данные?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=15">[theory]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=15&m=164404">разбиение неправильного треугольника по сторонам</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=164384">Fighter, с дн╦хой!</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=21">[operating systems]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=21&m=164420">Есть способ раз и навсегда запретить гребаной семерке группировку файлов в проводнике?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=16">[sysadmin]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=16&m=164381">может кто сталкивался.. подскажет...</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1595155</guid>
<pubDate>Tue, 21 Feb 2012 22:04:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1587261.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 07.02.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/02/09.html"><span class=captionl><b>Adobe добавит песочницу в Flash для Firefox</b></span></a>
<br>dl // 07.02.12 14:44 
<br>
Adobe выпустила ознакомительную версию для разработчиков Adobe Flash Player Incubator, включащую поддержку Protected Mode for Mozilla Firefox - песочницу, обеспечивающую выполнение флеш-роликов в изолированной среде. Опираясь на опыт использования песочницы в Reader X, Adobe надеется существенно снизить ущерб пользователей от всевозможных атак через уязвимости в Flash.
<p>Все это работает начиная с Firefox 4 под Vista и Windows 7. Аналогичное решение доступно пользователям Chrome аж с ноября 2010. 
<br>Источник: <a href="http://www.theregister.co.uk/2012/02/07/adobe_sandbox_firefox/" target=_blank>The Register</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=164343">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/02/08.html"><span class=captionl><b>Google все-таки стал проверять приложения из Маркета</b></span></a>
<br>dl // 03.02.12 19:50 
<br>
Google все-таки сдвинулся с места в плане повышения безопасности Маркета. Сегодня он поведал о Bouncer'е - автоматической службе, занимающейся выявлением потенциально опасных приложений. Фактически это серверный антивирус, который уже используется в течение некоторого времени, и во втором полугодии минувшего года случилось снижение загрузок потенциально опасных приложений примерно на 40%.
<p>Хотя ему явно еще есть куда расти.  
<br>Источник: <a href="http://www.infoworld.com/d/security/google-finally-scans-malware-ridden-android-market-185654" target=_blank>InfoWorld</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=163013">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/02/10.html">Интеграционное</a> // <span class=ml> 07.02.12 17:27</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/07.html">Symantec обнаружила полиморфного андроидного трояна из России</a> // <span class=ml> 03.02.12 19:36</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/06.html">8 марта у жертв DNSChanger закончится интернет</a> // <span class=ml> 03.02.12 12:01</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/03-02-12.html" target=_blank>BugTraq - обозрение #314</a>  // 03.02.12 14:09
<br>- 8 марта у жертв DNSChanger закончится интернет;<br>- Критическая уязвимость в PHP;<br>- Взлом VeriSign;<br>- Утечка WiFi-паролей в смартфонах HTC;<br>- Symantec погорячилась насчет 5 миллионов андроидных жертв;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/underground/trolls.html">Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [8.9]</a> 28.03.07 00:34
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162971">Россия на первом месте среди пользователей Bitcoin. Ура! :-) <i>[164]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162993">кто то считал на арм процессорах коров? <i>[90]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162938">[RC5] HD7970 <i>[87]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=163000">Власти Украины разблокировали файлообменник после атак хакеров на правительственные сайты <i>[80]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=163002">Критическая уязвимость в PHP <i>[66]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162993">кто то считал на арм процессорах коров?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162938">[RC5] HD7970</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162998">Взлом VeriSign</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=163002">Критическая уязвимость в PHP</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162971">Россия на первом месте среди пользователей Bitcoin. Ура! :-)</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1587261</guid>
<pubDate>Tue, 07 Feb 2012 16:54:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1584629.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 03.02.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/02/05.html"><span class=captionl><b>Критическая уязвимость в PHP</b></span></a>
<br>dl // 03.02.12 03:09 
<br>
Отправка большого количества специально сформированных POST-запросов может привести к вылету php, либо удаленного исполнению кода с правами пользователя, из-под которого был запущен php. Версия 5.3.10 исправляет эту проблему. 
<br>Источник: <a href="http://www.php.net/archive/2012.php#id2012-02-02-1" target=_blank>The PHP Group</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=163002">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/02/04.html">Взлом VeriSign</a> // <span class=ml> 02.02.12 20:31</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/03.html">Утечка WiFi-паролей в смартфонах HTC</a> // <span class=ml> 02.02.12 16:52</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/02.html">Symantec погорячилась насчет 5 миллионов андроидных жертв</a> // <span class=ml> 02.02.12 13:40</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/02/01.html">Symantec дает отмашку на использование pcAnywhere</a> // <span class=ml> 01.02.12 12:58</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/02-02-12.html" target=_blank>BugTraq - обозрение #313</a>  // 02.02.12 02:00
<br>- Symantec дает отмашку на использование pcAnywhere;<br>- Возможное заражение 5 миллионов пользователей Android;<br>- Symantec просит прекратить пользоваться pcAnywhere;<br>- Oracle SCN: лучше не стало;<br>- ФБР прикрыло MegaUpload;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/underground/trolls.html">Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [8.9]</a> 28.03.07 00:34
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=162977">Не знаю, даже, почему, вспомнил, вдруг, про ╚отличную╩ программу для просмотра почты через сайт. Короче, суть. Это ≈ веб-морда к почте. Создана, похоже, приколистами. Даже прода╦тся по $750. С таким-то названием что огранизации, что самой проги ) <i>[97]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162971">Россия на первом месте среди пользователей Bitcoin. Ура! :-) <i>[96]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162981">Возможное заражение 5 миллионов пользователей Android <i>[74]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=162964">Забавно: следующий зарегистрированный пользователь будет юбилейным. Сейчас по статистике их 4095 ) <i>[68]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5">[software]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=162972">Прозрачный squid -- хочу для определ╦нных IP настроить белые списки. <i>[66]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5">[software]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=162972">Прозрачный squid -- хочу для определ╦нных IP настроить белые списки.</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162971">Россия на первом месте среди пользователей Bitcoin. Ура! :-)</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=162964">Забавно: следующий зарегистрированный пользователь будет юбилейным. Сейчас по статистике их 4095 )</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162998">Взлом VeriSign</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=163000">Власти Украины разблокировали файлообменник после атак хакеров на правительственные сайты</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1584629</guid>
<pubDate>Fri, 03 Feb 2012 02:18:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1581318.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 28.01.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/01/10.html"><span class=captionl><b>Непривязанный джейлбрейк для iPhone 4S/iPad 2 с iOS 5.01</b></span></a>
<br>dl // 20.01.12 21:50 
<br>
Почти через месяц после выхода <a href="http://bugtraq.ru/rsn/archive/2011/12/07.html">непривязанного джейлбрейка iOS 5.01</a> для устройств на старых процессорах подошла очередь и для устройств на A5. The Chronic Dev team выпустила Greenpois0n Absinthe, поддерживающую iPhone 4S  с прошивками iOS 5.0, 5.0.1 (9A405 и 9A406) и iPad 2 Wifi/GSM/CDMA с iOS 5.0.1. Чуть позже ожидается и версия для командной строки (в основном для отладочных целей), а после устранения оставшихся багов все это будет включено в привычный redsn0w.
<p>Обещания выхода этого джейлбрейк "в ближайшие дни" периодически озвучивались в течение нескольких недель, но его релиз каждый раз откладывался. Авторы отмечают, что использованная ими схема внедрения ранее никогда не применялась, так что предварительный бэкап крайне рекомендуется.
 
<br>Источник: <a href="http://www.limera1n.cc/2012/01/jailbreak-iphone-4s-ipad-2-501_20.html" target=_blank>Limera1n.cc</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162937">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/01/13.html">Возможное заражение 5 миллионов пользователей Android</a> // <span class=ml> 28.01.12 10:08</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/01/12.html">Symantec просит прекратить пользоваться pcAnywhere</a> // <span class=ml> 26.01.12 01:27</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/01/11.html">Oracle SCN: лучше не стало</a> // <span class=ml> 24.01.12 11:57</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/01/09.html">ФБР прикрыло MegaUpload</a> // <span class=ml> 20.01.12 08:28</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/19-01-12.html" target=_blank>BugTraq - обозрение #312</a>  // 19.01.12 20:43
<br>- Symantec признала взлом своей сети в 2006 году;<br>- Игровой плагин для Visual Studio;<br>- Фундаментальная проблема в Oracle;<br>- Квартальные патчи Oracle: махнула ли компания рукой на безопасность своей базы?;<br>- Потенциальная массовая кража паролей в LiveJournal;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/underground/trolls.html">Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [8.9]</a> 28.03.07 00:34
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=162911">Прекрасное о Лаборатории Касперского <i>[358]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4">[networking]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4&m=162883">Можно ли при помощи каких-нить низкоуровневых утилит навроде arping поднять список всех сетевых устройств в локалке, поддерживающих ARP протокол? <i>[107]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162934">ФБР прикрыло MegaUpload <i>[82]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162938">[RC5] HD7970 <i>[45]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162966">Symantec просит прекратить пользоваться pcAnywhere <i>[42]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162934">ФБР прикрыло MegaUpload</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162966">Symantec просит прекратить пользоваться pcAnywhere</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=162964">Забавно: следующий зарегистрированный пользователь будет юбилейным. Сейчас по статистике их 4095 )</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4">[networking]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4&m=162883">Можно ли при помощи каких-нить низкоуровневых утилит навроде arping поднять список всех сетевых устройств в локалке, поддерживающих ARP протокол?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162938">[RC5] HD7970</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1581318</guid>
<pubDate>Sat, 28 Jan 2012 09:12:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1576861.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 19.01.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/01/07.html"><span class=captionl><b>Игровой плагин для Visual Studio</b></span></a>
<br>dl // 19.01.12 19:46 
<br>
Microsoft выпустила плагин, позволяющий разнообразить жизнь в Visual Studio. Теперь можно соревноваться с коллегами непосредственно в процессе кодирования и коллекционировать всякие добрые достижения. Так, бэджик "Go To Hell" дается за использование оператора goto, "Cheater" за вызов меню IntelliTrace 10 раз, "Field Master" за 100 полей в классе и т.п. 
<br>Источник: <a href="http://www.geekwire.com/2012/coding-fun-microsofts-visual-studio-badges-leaderboard" target=_blank>GeekWire</a>, <a href=" http://channel9.msdn.com/achievements/visualstudio" target=_blank> Visual Studio Achievements</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162927">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/01/06.html"><span class=captionl><b>McAfee приоткрыла дверь спамерам</b></span></a>
<br>dl // 19.01.12 18:26 
<br>
Облачный сервис SaaS for Total Protection от McAfee содержал уязвимость, позволяющую спамерам использовать его в качестве открытого релея. Вторая недавно обнародованная уязвимость (по словам McAfee, ее на самом деле нельзя использовать благодаря августовскому исправлению, направленному на устранение аналогичной уязвимости) позволяла использовать некий ActiveX-контрол для исполнения произвольного кода. 
<br>Источник: <a href="http://www.theregister.co.uk/2012/01/19/mcafee_spam_relay_patch/" target=_blank>The Register</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162926">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2012/01/08.html">Symantec признала взлом своей сети в 2006 году</a> // <span class=ml> 19.01.12 20:35</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/01/05.html">Фундаментальная проблема в Oracle</a> // <span class=ml> 18.01.12 17:46</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/01/04.html">Квартальные патчи Oracle: махнула ли компания рукой на безопасность своей базы?</a> // <span class=ml> 18.01.12 16:55</span>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/underground/trolls.html">Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [8.9]</a> 28.03.07 00:34
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162644">Гугль решил защититься от будущих атак на свой https-трафик <i>[277]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162411">AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удал╦нный рабочий стол <i>[237]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162870">Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) <i>[160]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162872">Windows-админам пора отвыкать от GUI <i>[129]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162893">Потенциальная массовая кража паролей в LiveJournal <i>[60]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162872">Windows-админам пора отвыкать от GUI</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5">[software]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=162884">Приютил у себя неизвестного спам-бота</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4">[networking]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=4&m=162883">Можно ли при помощи каких-нить низкоуровневых утилит навроде arping поднять список всех сетевых устройств в локалке, поддерживающих ARP протокол?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162870">Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов)</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=162911">Прекрасное о Лаборатории Касперского</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1576861</guid>
<pubDate>Thu, 19 Jan 2012 19:46:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1574348.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 15.01.2012</h3><a href="http://bugtraq.ru/rsn/archive/2012/01/03.html"><span class=captionl><b>Потенциальный массовый взлом LiveJournal</b></span></a>
<br>dl // 15.01.12 13:46 
<br>
Судя по симптомам, произведено внедрение постороннего кода в стили, используемые рядом аккаунтом. В результате при попытке просмотра ленты друзей пользователь получает страницу с характерной синей ljшной шапкой и одинокой формой для логина. В форме в качестве action указан совершенно посторонний адрес. При просмотре кода страницы видно, что оригинальная лента друзей никуда не делась, а просто перекрыта слоем с этой явно фишинговой формой.
<p>Судя по тому, что указанный в форме адрес http://ohtoenequ1.getenjoyment.net/index.php к настоящему моменту уже благополучно прилег, видимо, не выдержав толпы запросов, могло быть собрано очень немало паролей. Всем потенциальным жертвам, разумеется, стоит немедленно сменить пароль, обращая внимание на содержимое адресной строки. 
<br>Источник: <a href="http://msado.livejournal.com/2091582.html" target=_blank>msado lj</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162893">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/review/archive/2012/13-01-12.html" target=_blank>BugTraq - обозрение #311</a>  // 13.01.12 20:08
<br>- Windows-админам пора отвыкать от GUI;<br>- Непривязанный джейлбрейк для iOS 5.01;<br>- BSOD в Windows 7 с помощью Safari;<br>- Microsoft принудительно обновит IE6;<br>- Дырка в Facebook раскрыла приватные фотографии;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/security/namecoin.html">Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) [9]</a> 10.01.12 22:50
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=161189">[OGR] Рекомендуется обновиться до 518 клиента <i>[494]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162411">AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удал╦нный рабочий стол <i>[216]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7">[hardware]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7&m=162855">А кто точно знает, SATA2 в SATA3 работает? <i>[147]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162870">Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) <i>[87]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162869">Январьские обновления от MS <i>[53]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162872">Windows-админам пора отвыкать от GUI</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5">[software]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=5&m=162884">Приютил у себя неизвестного спам-бота</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7">[hardware]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7&m=162855">А кто точно знает, SATA2 в SATA3 работает?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=161189">[OGR] Рекомендуется обновиться до 518 клиента</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162411">AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удал╦нный рабочий стол</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1574348</guid>
<pubDate>Sun, 15 Jan 2012 12:52:03 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1573660.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 13.01.2012</h3><a href="http://bugtraq.ru/rsn/archive/2011/12/08.html"><span class=captionl><b>С наступающим</b></span></a>
<br>dl // 31.12.11 23:59 
<br>
Традиционно оставляя сайт на недельном новогоднем полуавтопилоте, заранее поздравляю всех присутствующих с наступающим 19 декабря 2764 года ab Urbe condita. 
<br>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162831">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2011/12/06.html"><span class=captionl><b>Google недоступен для части пользователей</b></span></a>
<br>dl // 22.12.11 16:15 
<br>
Примерно с трех часов у части (российских?) пользователей наблюдаются проблемы с заходом на гуглевские сервисы.
<p>Update: к половине пятого рассосалось. 
<br>Источник: <a href="http://roem.ru/2011/12/22/addednews40871/" target=_blank>Roem.ru</a>, <a href="http://www.liveinternet.ru/stat/ru/mins.html?slice=Google" target=_blank> статистика переходов Liveinternet.ru</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162794">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2012/01/01.html"><span class=captionl><b>Январьские обновления от MS</b></span></a>
<br>dl // 10.01.12 22:45 
<br>
Не успели (ну ладно, можно считать, успели) закончиться праздники, как подоспели семь новых бюллетеней от MS, один критический и шесть важных. Критическое обновление закрывает уязвимость в Windows Media, приводящую к удаленному исполнению кода при открытии специально подготовленного медиафайла. Важные: обход SafeSEH, удаленное исполнение кода в Windows Object Packager и офисных файлах, содержащих внедренное приложение ClickOnce, эскалация привилегий в Client/Server Run-time Subsystem, утечка информации в SSL/TLS и библиотеке AntiXSS. 
<br>Источник: <a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-jan" target=_blank>Microsoft Security Bulletin Summary</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162869">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2011/12/07.html">Непривязанный джейлбрейк для iOS 5.01</a> // <span class=ml> 28.12.11 01:15</span>
<br><a href="http://bugtraq.ru/rsn/archive/2012/01/02.html">Windows-админам пора отвыкать от GUI</a> // <span class=ml> 13.01.12 20:00</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/library/security/" target=_blank>Библиотека::Безопасность</a>  // 10.01.12 22:52
<br>Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) // Александр Майборода aka HandleX 
<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/security/namecoin.html">Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) [9]</a> 10.01.12 22:50
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=161189">[OGR] Рекомендуется обновиться до 518 клиента <i>[480]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162411">AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удал╦нный рабочий стол <i>[188]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7">[hardware]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7&m=162855">А кто точно знает, SATA2 в SATA3 работает? <i>[40]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162870">Знакомьтесь: проект Namecoin, будущий "убийца" DNS и ведущих CA (центров выдачи сертификатов) <i>[34]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=14">[guestbook]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=14&m=162838">Не могу сделать пост с вложением в misc. <i>[33]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7">[hardware]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=7&m=162855">А кто точно знает, SATA2 в SATA3 работает?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=14">[guestbook]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=14&m=162838">Не могу сделать пост с вложением в misc.</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=161189">[OGR] Рекомендуется обновиться до 518 клиента</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162411">AMD наконец-то сподобилась пропатчить драйверы так, чтобы OpenCL на GPU работал при подключении к компу через удал╦нный рабочий стол</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162869">Январьские обновления от MS</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1573660</guid>
<pubDate>Fri, 13 Jan 2012 20:20:04 MSK</pubDate>
</item>
<item>
<title>BugTraq: Russian Security Newsline
</title>
<link>http://archives.maillist.ru/95026/1562784.html?rss=1</link>
<description><![CDATA[
<table width="100%" border="0" cellpadding="10">
<tr>
<td valign="top" bgcolor="lightsteelblue" align=center>
<table width=150 bgcolor="#6E767E" border=0 cellpadding=1 cellspacing=1>
<tr><td align=center><b><a href="http://bugtraq.ru" target="_top"><font color="#DBEFFF" style="font-size:11pt">BugTraq.Ru</font></a></b></td></tr>
<tr><td>
<table width=150 bgcolor="#DBEFFF" border=0 cellpadding=10 cellspacing=1 align="center"
class="c">
<tr>
<td>
<div style="text-align: left; font-size:9pt">
<a href="http://bugtraq.ru/cgi-bin/forum.cgi?type=sb&b=17">Обсуждение</a><br>
<a href="http://bugtraq.ru/rsn/">Архив выпусков</a><br>
<a href="http://bugtraq.ru/library/books/">Библиотека</a><br>
<a href="http://bugtraq.ru/forum/">Форум</a><br>
</div>
</td></tr></table>
</td></tr></table>
<br>
<br>
<br>Каналы для <a href="http://www.watznew.com/">WatzNew</a>: 
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-site_news.wn">Новости сайта</a>
<br><a href="http://bugtraq.ru/files/BugTraq.Ru-Russian_Security_Newsline.wn">Russian Security Newsline</a>
<br>
<br>
</td>
<td bgcolor="white" valign="top">
<h3>Russian Security Newsline 22.12.2011</h3><a href="http://bugtraq.ru/rsn/archive/2011/12/03.html"><span class=captionl><b>Декабрьские обновления от MS</b></span></a>
<br>dl // 14.12.11 00:01 
<br>
13 обновлений, из которых 3 критических. Критические: очередное исправление драйвера TrueType-шрифтов, кумулятивное обновление Kill Bits для ActiveX, устранение удаленного исполнения кода в Windows Media Player и Windows Media Center. Важные: кумулятивное обновление IE, устранение удаленного исполнения кода в китайском и нормальном Офисе, Publisher, PowerPoint, Excel, OLE, Active Directory, повышения привилегий в Client/Server Run-time Subsystem и ядре. 
<br>Источник: <a href="http://technet.microsoft.com/en-us/security/bulletin/ms11-dec" target=_blank>Microsoft Security Bulletin Summary</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162748">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2011/12/02.html"><span class=captionl><b>Adobe Reader zero-day</b></span></a>
<br>dl // 07.12.11 11:30 
<br>
Adobe подтвердила существование очередной и уже используемой уязвимости в Reader, пообещав исправление до конца этой недели. Предположительно, атаки, ее использующие, были направлены на крупных американских военных поставщиков - Adobe официально поблагодарила команды безопасности Lockheed Martin и MITRE (организация, управляющая рядом исследовательских центров, финансируемых правительством). 
<br>Источник: <a href="https://www.infoworld.com/d/security/hackers-exploit-adobe-reader-zero-day-may-be-targeting-defense-contractors-181073" target=_blank>InfoWorld</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162719">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<a href="http://bugtraq.ru/rsn/archive/2011/12/01.html"><span class=captionl><b>Дырка в Facebook раскрыла приватные фотографии</b></span></a>
<br>dl // 07.12.11 01:39 
<br>
Опубликованная в понедельник пошаговая инструкция позволила всем желающим добраться до приватных пользовательских фотографий в Facebook. Любопытно, что под раздачу попал и сам основатель фейсбука Цукерберг. 13 утянутых с его аккаунта фотографий были опубликованы под заголовком "It's time to fix those security flaws Facebook...". 
<br>Источник: <a href="http://www.theregister.co.uk/2011/12/06/facebook_exposes_zuckerberg_pics/" target=_blank>The Register</a>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162717">обсудить</a>
<hr width=200 noshade color=navy align=right size=1>
<br><br>Также в выпуске:<br><a href="http://bugtraq.ru/rsn/archive/2011/12/05.html">BSOD в Windows 7 с помощью Safari</a> // <span class=ml> 21.12.11 17:03</span>
<br><a href="http://bugtraq.ru/rsn/archive/2011/12/04.html">Microsoft принудительно обновит IE6</a> // <span class=ml> 16.12.11 00:27</span>


<br><br>Другие обновления на сайте:<br>

<br><a href="http://bugtraq.ru/library/crypto/" target=_blank>Библиотека::Криптография</a>  // 06.12.11 16:04
<br>Обновление статьи: Основы защиты данных от разрушения. Коды Рида-Соломона. // Рахман П.А. 
<br><br>
<br><a href="http://bugtraq.ru/review/archive/2011/24-11-11.html" target=_blank>BugTraq - обозрение #310</a>  // 24.11.11 02:00
<br>- Гугль решил защититься от будущих атак на свой https-трафик;<br>- Исследователи из Microsoft и Корнелла считают, что нашли принципиальную уязвимость в Bitcoin;<br>- FireFox 8;<br>- Гуглеплюсное;<br>- Анонимнородительское;<br><br>


<br><br><a href="http://bugtraq.ru/library/rating/">Третья пятерка из рейтинга статей:</a><br>

<br><a href="http://bugtraq.ru/rsn/archive/2004/08/06.html">В Финляндии с интернет-зависимостью не берут в армию [9.19]</a> 04.08.04 03:17
<br><a href="http://bugtraq.ru/library/fiction/tester3.html">Тестер. Часть 3 [9.15]</a> 04.02.06 02:23
<br><a href="http://www.bugtraq.ru/library/security/integrity.html">Проверка целостности установленной linux-системы перед использованием [9.15]</a> 21.08.03 19:47
<br><a href="http://bugtraq.ru/library/fiction/spacedotcom.html">Space dot com [8.94]</a> 16.04.06 05:26
<br><a href="http://bugtraq.ru/library/underground/trolls.html">Don▓t feed forum trolls. Форумные тролли √ паразиты Сети. [8.9]</a> 28.03.07 00:34
<br><br><a href="http://bugtraq.ru/forum/">Самые популярные темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162716">[RC5] ATI FirePro - Professional Graphics <i>[75]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162752">Microsoft принудительно обновит IE6 <i>[75]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=162753">AtlWaitWithMessageLoop <i>[46]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=162746">Народ, аська у всех работает? <i>[44]</i></a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=162757">Хотите узнать, какого пола ваш компьютер? <i>[34]</i></a>
<br><br><a href="http://bugtraq.ru/forum/">Самые обсуждаемые темы форума за последнюю неделю:</a><br><br><br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2">[programming]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=2&m=162753">AtlWaitWithMessageLoop</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8">[miscellaneous]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=8&m=162746">Народ, аська у всех работает?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18">[humor]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=18&m=162757">Хотите узнать, какого пола ваш компьютер?</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17">[site updates]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=17&m=162773">BSOD в Windows 7 с помощью Safari</a>
<br><b><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1">[dnet]</a></b>
<br><a href="http://bugtraq.ru/cgi-bin/forum.mcgi?type=sb&b=1&m=162716">[RC5] ATI FirePro - Professional Graphics</a>

<br>
</td></tr>
</table>
<br>
<hr width="50%" noshade color="navy" size=1>
<p align="center"><small>Ведущий рассылки:
<br><a href="mailto:dl@bugtraq.ru">Дмитрий Леонов</a>,
<a href="http://bugtraq.ru/">http://bugtraq.ru/</a>
</small>

</td>
</tr>
</table>]]></description>
<guid isPermaLink="false">1562784</guid>
<pubDate>Thu, 22 Dec 2011 01:03:08 MSK</pubDate>
</item>
</channel>
</rss>
